После утечки данных в отставку уходят и совет, и правление CSDD1

После утечки данных в отставку уходят и совет, и правление CSDD

Правление Дирекции безопасности дорожного движения (CSDD) приняло решение уйти в отставку. Об этом сообщил председатель правления CSDD Айварс Аксенокс.

Члены правления покинут свои должности в четверг, 20 августа. Более подробно комментировать принятое решение Аксенокс отказался.

Ранее заявление об отставке министру сообщения Рихарду Козловскису подал и весь совет CSDD. После этого министр призвал сложить полномочия также всех членов правления дирекции.

 

В среду утром Козловскис пригласил на встречу полный состав совета и правления CSDD. Еще до встречи министр получил письмо совета об отставке, а во время разговора с руководством дирекции заявил, что в сложившихся обстоятельствах не видит возможности для продолжения работы нынешнего правления.

 

Министр также распорядился провести в ускоренном порядке служебное расследование, чтобы установить все обстоятельства и ответственных за кибератаку и масштабную утечку данных.

 

В рамках проверки предстоит оценить и договор CSDD с компанией Tet на предоставление услуг в сфере кибербезопасности. По словам Козловскиса, дирекция ежемесячно платит за эти услуги значительную сумму.

 

Министр подчеркнул, что сейчас главное — обеспечить бесперебойную работу CSDD, безопасность данных и восстановить доверие к учреждению. Кроме того, CSDD и Cert.lv должны четко объяснить клиентам, какие меры необходимо предпринять для защиты своих данных.

 

До сих пор совет CSDD возглавлял Кристианс Годиньш, его независимыми членами были Янис Бразовскис и Марис Мациевскис. Председателем правления являлся Айварс Аксенокс, членами правления — Даце Бенхена и Янис Лиепиньш.

 

Годиньш заявил, что совет в рамках своих полномочий уделял повышенное внимание безопасности IT-систем и неоднократно требовал от правления отчитываться о мерах по укреплению кибербезопасности. Вместе с тем, по его словам, масштаб и сложность кибератак в Латвии и других странах ЕС растут, и ни одна организация не может быть полностью защищена.

 

Совет считал необходимым провести независимый внешний аудит IT-безопасности и внутреннюю проверку, однако после прозвучавших публичных заявлений и сложившейся ситуации, по мнению совета, обеспечить такой процесс в полном объеме уже невозможно.

 

Напомним: кибератака на CSDD произошла в ночь с 7 на 8 августа. В результате злоумышленники получили персональные данные 1,2 млн человек и сведения примерно о 200 тысячах юридических лиц. Речь идет о данных, связанных с платежами в адрес дирекции за последние 18 лет.

 

Аксенокс ранее сообщил, что компания Tet, которая обслуживает IT-инфраструктуру CSDD, кибератаку не обнаружила. Договор CSDD с Tet был заключен в 2022 году. Его первоначальная стоимость составляла 8,989 млн евро без НДС, а весной 2025 года была увеличена до 9,043 млн евро. В выполнении договора также участвуют субподрядчики Corporate Systems и Kyndryl Latvia.